Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23897 — 大规模 Jenkins 读取到 RCE 执行 | Kitploit
工具/GitHubGitHub/ap0dexme0/cve-2024-23897
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

大规模 Jenkins 读取到 RCE 执行

查看仓库
2132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-23897:Jenkins 任意文件读取漏洞导致远程代码执行(RCE)

简介

本仓库包含一个 Python 脚本,用于利用 Jenkins 中的严重漏洞(CVE-2024-23897),该漏洞可导致任意文件读取和远程代码执行(RCE)。此漏洞允许未经认证的攻击者在目标 Jenkins 服务器上执行任意命令,可能危及整个系统。

先决条件

在使用此利用工具之前,请确保已安装以下先决条件:

  • Python 3 或更高版本
  • requests 库
  • argparse 库
  • colorama 库
  • concurrent.futures 库

你可以使用以下命令安装这些依赖:

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures

使用方法

要使用此利用工具,只需克隆此仓库并运行 CVE-2024-23897.py 脚本。你可以指定以下选项:

截图_1

  • -u, --url:目标 Jenkins URL。
  • -f, --filename:包含目标 URL 或 IP 列表的文件。
  • -t, --threads:用于并发执行的线程数。
  • -o, --output:保存成功响应的输出文件。
  • -c, --command:要在目标系统上执行的命令。

例如,要利用单个目标 URL http://example.com,请运行以下命令:

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

要利用来自名为 targets.txt 的文件中的多个目标,请运行以下命令:

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

截图_2

你还可以使用 -t 选项指定用于并发执行的线程数。例如,要使用 10 个线程,请运行以下命令:

root@kitploit:~
python CVE-2024-23897.py -t 10

如果要将成功响应保存到文件,可以使用 -o 选项指定输出文件。

参考资料:@h4x0r-dz

下载工具